上周,网络安全公司CrowdStrike发布了一个有问题的更新,导致全球数百万台计算机崩溃。据几位称收到礼品卡的人士以及一位也收到礼品卡的消息来源称,CrowdStrike向合作伙伴提供了一张10美元...
密歇根医学数据泄露影响了 56953 名患者
密歇根大学密歇根医学院的学术医学中心遭受了数据泄露,影响了 56953 名患者。此次安全事件暴露了患者的个人和健康信息。Michigan Medicine 将数据泄露通知了患者。威胁行为者于 5 月 ...
攻击者正滥用 URL 保护服务来隐藏网络钓鱼链接
关键词网络钓鱼据网络安全公司Barracuda近期的一项研究报告,一些攻击者正滥用电子邮件安全服务隐藏恶意链接并传播钓鱼邮件,到目前为止这些攻击已针对至少数百家公司。这些攻击主要利用了电子邮件安全网关...
攻击者正滥用 URL 保护服务来隐藏网络钓鱼链接
关键词网络钓鱼据网络安全公司Barracuda近期的一项研究报告,一些攻击者正滥用电子邮件安全服务隐藏恶意链接并传播钓鱼邮件,到目前为止这些攻击已针对至少数百家公司。这些攻击主要利用了电子邮件安全网关...
知名工具Trello被黑客攻击,泄露1500万用户数据
左右滑动查看更多Trello 是 Atlassian 旗下的一款在线项目管理工具,企业通常使用它将数据和任务组织到板块、卡片和列表中。近日,有黑客发布了与 Trello 账户相关的 1500 万个电子...
思科修复安全电子邮件网关中的一个严重漏洞,漏洞允许添加 ROOT 用户
导 读思科修复了一个严重漏洞,编号为 CVE-2024-20401(CVSS 评分 9.8),该漏洞可能允许未经身份验证的远程攻击者添加具有 root 权限的新用户并永久破坏安全电子邮件网关 (SEG...
MUDDYWATER 近期攻击活动中部署了新的 BUGSLEEP 后门
主要发现隶属于伊朗情报和安全部 (MOIS) 的 MuddyWater 威胁组织自 2023 年 10 月以色列与哈马斯战争开始以来,显著 增加了 在以色列的活动。与此同时,该组织还针对沙特阿拉伯、土...
钓鱼邮件攻击新手段:滥用URL重写服务
钓鱼攻击一直是企业和个人用户面临的主要威胁之一。为了应对这种威胁,许多电子邮件安全服务引入了URL重写(保护)技术,通过声誉过滤器阻止用户访问已知钓鱼网站。然而,近期的一些钓鱼活动却利用这种保护技术来...
网络犯罪分子利用人工智能手段进行发票欺诈
关键词人工智能有安全研究机构发现了一个名为“GXC Team”的网络犯罪团伙,该团伙专门制作用于网上银行盗窃、电子商务欺诈和网络诈骗的工具。2023 年 11 月,该团伙的头目以“googleXcod...
知名工具Trello被黑客攻击,泄露1500 万用户数据
关键词数据泄露Trello 是 Atlassian 旗下的一款在线项目管理工具,企业通常使用它将数据和任务组织到板块、卡片和列表中。近日,有黑客发布了与 Trello 账户相关的 1500 万个电子邮...
FishXProxy:一款终极强大的新型网络钓鱼工具包
日前,SlashNext 安全公司的研究人员发现了一个名为“FishXProxy”的全新端到端网络钓鱼工具包套件开始在暗网上公开销售。该套件包括了多种高级钓鱼功能,并能够与Cloudflare内容交付...
再爆账号密码泄露,3.61亿个电子邮件和密码,在Tg上出售
网络安全研究人员发现了历史上最大的数据泄露事件之一,3.61 亿个唯一电子邮件、用户名和密码目前在暗网论坛上出售。该海量数据集总计 122 GB,包含 1,700 个文件中的 20 亿行数据,仅通过独...
66